Aller au contenu
All articles
Administration

Sécurité pour les administrateurs

Les leviers de sécurité que l'administrateur contrôle : vérification en deux étapes (2FA), SSO/SCIM d'entreprise, masquage des données au niveau des champs et confidentialité.

La sécurité d'un compte CRM est la responsabilité de l'administrateur. Voici les leviers que vous contrôlez, de la manière dont les personnes s'authentifient jusqu'à ce que chaque rôle peut voir dans les champs sensibles.

Vérification en deux étapes (2FA)

Dans Paramètres → Sécurité, vous activez la vérification en deux étapes (2FA via TOTP, avec des applications comme Google Authenticator ou Authy) et, si vous le souhaitez, la rendez obligatoire. Avec la 2FA obligatoire, un mot de passe divulgué seul ne suffit plus pour accéder au compte. Nous recommandons de rendre la 2FA obligatoire pour les rôles disposant d'un accès étendu.

  1. Activez la 2FA sur le compte et testez-la d'abord avec votre propre utilisateur.
  2. Définissez pour quels rôles elle est obligatoire.
  3. Guidez l'équipe pour qu'elle conserve les codes de récupération en lieu sûr.

SSO et provisionnement SCIM

Si l'entreprise utilise un fournisseur d'identité (Okta, Microsoft Entra/Azure AD, Google Workspace), connectez-le pour l'authentification unique (SSO) et le provisionnement automatique des utilisateurs (SCIM), depuis Paramètres → Intégrations. Avec SCIM, toute personne qui rejoint ou quitte le groupe dans l'IdP est créée ou désactivée ici automatiquement, sans saisie manuelle ni accès oublié.

💡 SSO et SCIM sont indépendants : vous pouvez n'utiliser que l'un des deux. Consultez l'article dédié « SSO d'entreprise et provisionnement SCIM » pour le guide complet.

Masquage des données au niveau des champs

Tout le monde n'a pas besoin de tout voir. Dans les autorisations de rôle (Paramètres → Rôles et autorisations), vous contrôlez l'accès par champ, y compris le masquage des champs sensibles (documents, données financières, contacts personnels) pour les rôles n'ayant pas de besoin légitime. L'utilisateur voit que le champ existe, mais pas son contenu.

Confidentialité et protection des données

Dans Paramètres → Confidentialité se trouvent les outils pour traiter les demandes des personnes concernées (export, correction, suppression) et appliquer les politiques de protection des données. Ces outils aident à respecter les règles de confidentialité de différents pays et régions, et ne se limitent pas à une seule législation. Combinez-les avec la rétention des données décrite dans « Exploitation et gouvernance ».

💡 La sécurité se construit en couches : la 2FA protège la connexion, le RBAC et le masquage protègent les données de l'intérieur, et la confidentialité couvre le cycle de vie de l'information. Activez les trois.

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

Créer un compte gratuit
Sécurité pour les administrateurs · Sellio